Уразливість обходу авторизації у Vedrixa Forms для WordPress (CVE-2026-8692)

CVE-2026-8692: Уразливість обходу авторизації у плагіні Vedrixa Forms дозволяє змінювати структуру форм користувачам із базовим доступом.
CVE-2026-8692CVSS 4.3Web

Уразливість обходу авторизації у Vedrixa Forms для WordPress (CVE-2026-8692)

CVE-2026-8692: Уразливість обходу авторизації у плагіні Vedrixa Forms дозволяє змінювати структуру форм користувачам із базовим доступом.

CVSS
4.3 MEDIUM
EPSS
13.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Vedrixa Forms для WordPress має уразливість обходу авторизації у версіях до 1.1.1 включно. Атакуючі з рівнем доступу підписника можуть змінювати структуру будь-якої форми, додаючи або видаляючи поля, через недостатню перевірку прав користувача.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам із базовим доступом змінювати форми на сайті, що може призвести до порушення цілісності даних та потенційного впливу на функціональність вебресурсу. Власники інфраструктури повинні врахувати ризики несанкціонованих змін у формах, які можуть вплинути на взаємодію з користувачами та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Vedrixa Forms і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів із рівнем підписника та вище, переглянути логи на предмет підозрілої активності та мінімізувати експозицію плагіна. Також варто розглянути тимчасове відключення плагіна до виправлення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки